字體:小 中 大 | |
|
|
2011/03/08 11:39:33瀏覽1826|回應0|推薦8 | |
你要在IP分享器的ARP Table 上將你的電腦設定為靜態對應, 也就是在IP分享器上設定為靜態ARP (不是所有的 IP 分享器都能設定靜態ARP)。然後將IP分享器的IP 及MAC號碼輸入在你的電腦,例;arp -s 140.21.56.255(分享器的IP) 00-aa-10-33-e6-80 (指 IP分享器的MAC號碼)。 ps:IP分享器的IP就是你的電腦Gateway的IP。
ARP 病毒或 netcut 等等, 本來就是 Router 和 PC 兩端的 ARP Table 都會去改,ARP 病毒變種是變成會用假卡號讓網路管理者不知道是那一台電腦感染ARP 病毒,只有 Layer 3 Switch以上的設定才有 ARP Table 可以設,L2 Switch 沒有。
ARP病毒來源在中國大陸,原先是用來竊聽用途,有心人士將此程式轉為商機(這是我個人猜測),駭客以高明手法將此病毒入侵到共用網站,所以只要到大陸的共用網站或搜尋網站就會感染此ARP病毒。
在大型網路單位例政府、學校、大型企業都具備L3 Routing Switch,例CISCO、FOUNDRY、Extreme(xos) 、Alcatel都具備有Arp Inspection 及 DHCP Snooping 和 DHCP Relay 功能,Extreme(xos)設備Arp Inspection稱為IP Lock Down,並在搭配Curelan(治科資訊)的IPMS認證設備就可以行為模式來防止ARP病毒的攻擊。 |
|
( 知識學習|檔案分享 ) |